标准,标准咨询,,行业标准,地方标准,国标标准,标准服务,标准信息,标准代译 标准频道已成为国际互联网上最大的标准咨询服务门户网站,提供行业标准、地方标准及国际标准、国外标准的全方位咨询服务。网站在为用户提供信息内容服务的同时,坚持以信息资源建设为核心,努力发展成为标准信息服务提供商,开发独具特色的信息处理方案和信息增值产品,为用户提供从数据、信息到实际生产贸易活动的服务和解决方案,服务于国民经济信息化建设,推动标准化的可持续性发展。
请选择: 国标首页 | 标准动态 | 标准公告 | 标准&商品 | WTO/TBT | 质量认证 | 标准论坛 | BBS  English
您现在的位置: ChinaGB标准频道 >> 质量认证 >> 认证知识 >> 正文
移动通信领域的通用认证机制GBA
作者:彭华熹    文章来源:通信世界网    点击数:455    更新时间:2009/6/12
发表评论】【打印此文】【关闭窗口
 

    通用认证机制GBA(GeneralBootstrappingArchitecture)是3GPP定义的一种基于移动通信网络、轻量级的安全基础设施,可以为应用层业务提供统一的安全认证服务,目前业务广泛的应用于手机电视(MBMS)、安全定位服务(SUPL)等。希望能通过该系列文章和大家探讨一下GBA技术以及该技术的应用场景。

    1. 问题提出

     随着数据业务的开展,业务平台需要有可靠的认证机制来保证用户对业务的合法使用,也是实现正确计费的必要前提,同时保障用户和运营商的利益。

    在很多数据业务中(如飞信、M2M、手机电视),为了验证合法用户对业务的使用,终端与业务平台之间都需要进行登录鉴权(如手机终端登录location服务器等);若业务数据流需要进行加扰或加密(如加密媒体流数据等),则终端与业务平台间需要进行保密通信。

    无论是进行鉴权操作,还是保密通信,都需要密钥的支持,即终端与业务平台间需要共享密钥用于安全通信(如传统的用户名/口令就是一种最简单的共享密钥)。一般来说,已有的数据业务中,终端与业务平台间共享密钥主要采用预置密钥和短信下发密钥两种方式,而这两种方式都存在一定的问题:

    1)预置密钥方式

    由于密钥是预置在终端上,因此若该密钥泄漏,唯一的办法只能将终端反馈给厂商重置;另外,为了开发方便,大部分厂商一般会将所有终端的预置密钥设置成一样,一旦该密钥泄漏或破解,无数的克隆客户端将会出现,影响业务的开展。从业务管理上来看,业务平台需要有相应的密钥管理系统管理密钥,当运营商开展的业务较多时,需要维护一大堆的密钥管理系统,势必造成维护困难,重复建设的问题。

    2)短信下发密钥

    短信下发密钥其实是一种非常好的方式,一般用于下发动态口令码进行系统登录。但是,在GSM网中,短信是不安全的,满大街都可以购买到用于截获空中短信的设备用于监听和解密短信。想想如果登录系统包含很重要的信息,您会放心接受短信口令登录么?

    各业务系统之所以采用这么多安全机制,最终的一个目的就是为了在终端与业务平台间共享一个秘密的密钥,用于安全通信。

    为了解决应用层的密钥共享、业务鉴权等一系列问题,提供统一的认证服务,3GPP定义了一种通用的认证机制GBA(GeneralBootstrappingArchitecture)。GBA可以为已有和将有的业务提供安全服务,不仅可以解决上述预置密钥或短信下发密钥带来的安全问题,也可以避免为每一种业务都提供独有的鉴权机制,以一种一致的方式解决业务的安全认证问题。

文章录入:Chinagb    责任编辑:hguang8379 
  • 上一篇文章:
  • 下一篇文章:
  • 网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
    网站介绍
    相关文章
    2024年认证监督检查工作座谈会在京召
    强化智慧监管赋能市场监管总局(认监
    郭辉出席中韩自贸区标准化与认证认可
    新华网通过ISO9001质量管理体系认证
    宁夏清真食品国际贸易认证中心取得“
    中艺指数文化艺术品电子交易平台获得
    国际认证协会(IPA)关于新时期国际职
    中山市质监局开展管理体系认证网格化
    遂宁市水产基地首获“有机”认证
    元阳县水卜龙茶厂通过有机茶产品和产
    专题栏目
    · 闪联标准晋级国际标准  · 高清标准战升级
    · 中外标准对垒刀片服务器  · 文档格式标准之争
    · 手机电视的标准之争  · 数字电视
    · 中国的3G之路
    免责声明:
        本网转载内容均注明出处,转载是出于传递更多信息之目的,并不意味赞同其观点或证实其内容的真实性。